Світлове сканування
Публічні пасивні перевірки TLS, заголовків безпеки, відкритих файлів та інших сигналів, видимих без автентифікації.
VICE розділяє спостереження, докази, впевненість і суворість, тому кожен результат пояснює, що було побачено, наскільки це певно та що робити далі.
Публічні пасивні перевірки TLS, заголовків безпеки, відкритих файлів та інших сигналів, видимих без автентифікації.
Повний аудит перевіреного домену, включаючи активні, але неруйнівні зонди для підтримуваних модулів веб-безпеки.
Перевірений аудит обмежується вибраними вами модулями, коли вам потрібна цілеспрямована перевірка або швидший повторний тест.
VICE спостерігав прямі докази, які підтверджують стан, такі як відкриті дані або відтворюваний збій контролю безпеки.
Кілька сильних сигналів вказують на проблему, але один відсутній доказ не дає VICE назвати її підтвердженою.
Шаблон заслуговує на перегляд, але його самого по собі недостатньо, щоб заявити про вразливість.
Корисний контекст про поверхню атаки або стан зміцнення без заяв про вразливість.
Оцінка VICE оцінює суворість і впевненість, обмежує повторювані висновки за одним і тим же правилом і виключає слабкі сигнали з каральних оцінок. Це інструмент встановлення пріоритетів, а не сертифікація.
Легке сканування залишається пасивним. Глибші зондування вимагають перевіреного домену та залишаються обмеженими протоколом, DNS, IP, перенаправленням і бюджетом запитів. Облікові дані ніколи не переміщуються до вторинного джерела.
Автоматичний аудит - це перегляд на певний момент часу. Він не може довести, що кожен шлях коду безпечний, замінити ручний тест на проникнення або побачити приватні системи, які не були підключені.